Problème avec "winx"

Résolu/Fermé
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018 - 18 avril 2018 à 19:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mai 2018 à 10:57
Bonjour,
depuis un certain temps, sans que je ne fasse quoi que ce soit ou bien à l'ouverture d'un nouvel onglet, une fenêtre blanche s'ouvre assez régulièrement lorsque je suis sur internet avec écrit "winx" dans la barre de tache avec un onglet dans lequel il est inscrit:
"Windows 7 a détecté que votre système Microsoft Windows est périmé et altéré
cela entraine la suppression automatique de vos fichiers système
suivez les instructions immédiatement pour résoudre ce problème et assurez vous que votre système reste à jour"
je sais que ce message est totalement bidon mais c'est assez gonflant car la seule façon de fermer cette fenêtre est de passer par le gestionnaire de tache pour fermer tous les onglets ouverts
je vous remercie par avance pour toute l'aide que vous pourrez m'apporter pour me débarrasser de ce parasite
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2018 à 19:19
Bonsoir,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
18 avril 2018 à 22:32
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2018 à 22:44
Désinstalle Google Toolbar for Internet Explorer


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {78997282-5B6D-4CD6-9B97-9A8FDEE8968E} - \Yahoo! Powered nomif -> Pas de fichier <==== ATTENTION
Task: {87872510-6884-46DE-BE47-D8DD07FE9775} - \ByteFence -> Pas de fichier <==== ATTENTION
Task: {E364D9B3-6F3C-452D-BC95-EB557AC987ED} - System32\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71} => C:\Users\LAFAMI~1\AppData\Local\Femago\SYNHEL~1.EXE
BHO-x32: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner.dll [2010-01-13] (Google Inc.)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2017-11-15] (Google Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2017-11-15] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2017-11-15] (Google Inc.)
Toolbar: HKU\S-1-5-21-3013395529-3837710840-3842723136-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2017-11-15] (Google Inc.)
C:\Program Files (x86)\Google\Google Toolbar
2018-04-10 21:49 - 2018-04-18 21:49 - 000000282 _____ C:\Windows\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71}.job
2018-04-10 21:49 - 2018-04-11 18:15 - 000000000 ____D C:\Users\la famille\AppData\Local\Femago
2018-04-10 21:49 - 2018-04-10 21:49 - 000003240 _____ C:\Windows\System32\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71}
2018-04-10 21:49 - 2018-04-10 21:49 - 000001349 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2018-04-10 21:49 - 2018-04-10 21:49 - 000000000 ____D C:\ProgramData\{8B684E0B-012A-C4CD-87EC-5A8F1DAED141}
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)

Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur http://upload.malekal.com/


0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
18 avril 2018 à 23:44
bah tout va bien jusqu'à compresser le dossier où un message d'erreur apparait et me dit "fichier introuvable ou lecture non autorisée"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
19 avril 2018 à 09:24
vérifie que le fichier zip n'est pas vide (0 octet en taille)
désactive ton antivirus avant d'envoyer.
0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
19 avril 2018 à 12:03
non il fait 16,3Mo et même avec l'antivirus désactivé ca fait pareil
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
19 avril 2018 à 12:12
essaye de zipper que le dossier C:\FRST\Quarantine\C\Users\LAFAMI~1\AppData\Local\Femago
et d'envoyer celui-ci.
0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
19 avril 2018 à 13:19
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 20:41
ça roule =)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
20 avril 2018 à 14:51
pétard ca vient de recommencer!!!
au moment où j'allais supprimer les fichier!!!
pffffffffffffffff
dégouté
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
20 avril 2018 à 14:52
Donne une capture d'écran du message.
0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
22 avril 2018 à 11:21
j'essaye de faire ca dès que ca recommence
tu vas voir que fait exprès, ca va pas recommencer............
tant mieux remarque!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
22 avril 2018 à 12:13
Il faudrait fournir une capture d'écran pour voir à quoi ressemble la fenêtre.
0
dragonball13 Messages postés 17 Date d'inscription lundi 20 mars 2017 Statut Membre Dernière intervention 8 mai 2018
23 avril 2018 à 08:35
bonjour,
et bien on n'aura pas attendu longtemps......
voici le lien pour la capture d'écran:
https://pjjoint.malekal.com/files.php?id=20180423_b7w6b7j1512
0